O PDF Pro é construído numa arquitetura privada no cliente
O nosso compromisso central: O PDF Pro corre uma arquitetura no cliente em que o servidor nunca vê texto simples. Não conseguimos ver, aceder ou ler os seus ficheiros PDF. Todo o processamento documental acontece localmente no seu navegador. As suas chaves criptográficas privadas nunca saem do seu dispositivo. Mesmo que os nossos servidores fossem comprometidos, o conteúdo dos seus documentos permaneceria privado.
O PDF Pro (pdfpro.tools) é uma plataforma PDF com privacidade em primeiro lugar que oferece ferramentas para visualizar, anotar, assinar, verificar, comprimir, converter, juntar, criar e transferir documentos PDF em segurança. Também oferecemos funcionalidades com IA, incluindo chat com documentos, OCR e tradução, e uma extensão Chrome.
Esta Política de Privacidade descreve como o PDF Pro recolhe, usa, guarda e protege informação quando usa o nosso website pdfpro.tools, a aplicação web, a extensão Chrome e quaisquer serviços associados (coletivamente, o "Serviço").
Estamos comprometidos com a transparência. Esta política está escrita em linguagem simples para que possa entender exatamente o que acontece com os seus dados. Onde usamos termos técnicos, explicamo-los.
Ao usar o Serviço, concorda com a recolha e uso de informação conforme esta Política de Privacidade. Se não concorda, por favor não use o Serviço.
Recolhemos apenas os dados mínimos necessários ao Serviço. Eis a lista completa:
Esta é a secção mais importante da nossa política de privacidade. Compreender o que NÃO temos é crítico para entender a nossa arquitetura no cliente.
Explicitamente não recolhemos, guardamos, acedemos nem temos capacidade de aceder a:
A arquitetura central do PDF Pro é fundamentalmente diferente da maioria das ferramentas de PDF online. Eis como funciona:
Quando abre um PDF no PDF Pro, o ficheiro é carregado integralmente na memória do seu navegador. Todo o processamento é efetuado localmente utilizando JavaScript e WebAssembly em execução no seu navegador. Isto inclui:
O que isto significa na prática: Se abrir o separador de Rede do seu navegador (Ferramentas de Programador) enquanto utiliza as ferramentas de processamento do PDF Pro, verá que nenhum dado de PDF é enviado para qualquer servidor. O ficheiro permanece no seu dispositivo a todo o momento. Pode verificar isto por si próprio.
Os nossos servidores não conseguem aceder ao conteúdo dos seus documentos porque os dados nunca lhes são enviados. Isto não é uma escolha política que possa ser revertida — é uma consequência arquitetónica do modelo de processamento do lado do cliente. Para sermos precisos: este produto não utiliza provas de conhecimento zero (ZKPs). A frase "o servidor tem conhecimento zero do texto simples" refere-se ao modelo de encriptação do lado do cliente aqui descrito, não à construção criptográfica ZKP.
As únicas exceções são:
Em ambos os casos, nunca vemos texto simples no servidor: os blobs encriptados não podem ser lidos sem a chave (que nunca possuímos) e o texto processado por IA é efémero e não armazenado.
O PDF Pro não mantém um sistema de armazenamento de ficheiros para documentos de utilizadores. Não existe "armazenamento na nuvem" dos seus PDFs. Quando fecha o separador do navegador, o documento desaparece da nossa perspetiva (nunca esteve connosco). O seu ficheiro original permanece no seu dispositivo exatamente onde estava.
A Transferência Segura permite-lhe enviar ficheiros a outras pessoas com encriptação de ponta a ponta. Eis exatamente como funciona e que dados estão envolvidos:
crypto.getRandomValues).#), que de acordo com a especificação HTTP/HTTPS nunca é transmitida ao servidor. Exemplo: https://pdfpro.tools/transfer/abc123#encryptionKeyHereGarantia técnica: Como a chave de encriptação está no fragmento do URL, é criptograficamente impossível para nós (ou para qualquer intermediário de rede) desencriptar o ficheiro transferido. Isto não é uma política — é matemática. O AES-256-GCM com uma chave aleatória fornece segurança de 256 bits, considerada computacionalmente inquebrável.
Todos os ficheiros transferidos são automaticamente eliminados dos nossos servidores após um período de expiração configurável. O período máximo de retenção é de 7 dias. Após a expiração, o blob encriptado é eliminado permanentemente da nossa infraestrutura de armazenamento. Esta eliminação é irreversível.
Os remetentes podem ativar o modo "queimar após leitura", que elimina automaticamente e permanentemente o ficheiro encriptado dos nossos servidores imediatamente após a primeira transferência bem-sucedida. Uma vez queimado, o ficheiro não pode ser recuperado por ninguém, incluindo nós.
| Armazenado | Não Armazenado |
|---|---|
| Blob de ficheiro encriptado (texto cifrado AES-256-GCM) | Chave de encriptação (existe apenas no fragmento do URL) |
| ID da transferência (UUID aleatório) | Nome de ficheiro original (encriptado dentro do blob) |
| Carimbo temporal de expiração | Conteúdo do ficheiro em qualquer forma legível |
| Indicador de queimar após leitura | Identidade do remetente ou destinatário (as transferências podem ser anónimas) |
| Tamanho do ficheiro (tamanho do blob encriptado) | Quaisquer metadados sobre o conteúdo do ficheiro |
A funcionalidade de Assinatura Privada do PDF Pro fornece assinatura criptográfica de documentos utilizando ECDSA P-256 (Algoritmo de Assinatura Digital de Curva Elíptica). Este sistema foi concebido de raiz para nunca exigir o envio do seu PDF.
window.crypto.subtle.generateKey().Assinaturas separadas explicadas: Uma assinatura "separada" significa que a assinatura é armazenada separadamente do documento. Armazenamos a prova de que um documento específico foi assinado por uma chave específica num momento específico, sem nunca possuir o próprio documento. Qualquer pessoa pode verificar uma assinatura calculando o hash da sua cópia do documento e comparando-o com o registo de assinatura armazenado.
Não armazenamos: o ficheiro PDF, qualquer conteúdo de página, texto extraído, imagens do documento, a chave privada do signatário ou a frase-passe do signatário.
A extensão Chrome do PDF Pro melhora as capacidades de visualização de PDF integradas no seu navegador. Foi concebida com os mesmos princípios de privacidade em primeiro lugar da nossa aplicação Web.
| Permissão | Por Que É Necessária | O Que Acede |
|---|---|---|
activeTab | Para interagir com o separador de PDF atualmente aberto | Apenas o separador ativo, apenas quando clica na extensão |
storage | Para guardar as suas preferências da extensão e dados de chaves em cache | Apenas armazenamento específico da extensão, não os seus ficheiros |
webRequest (se aplicável) | Para detetar quando um PDF está a ser carregado, para que a extensão o possa intercetar | Apenas o tipo MIME das respostas para detetar PDFs; nenhum conteúdo é lido |
Quando abre um PDF com a extensão:
O PDF Pro oferece funcionalidades alimentadas por IA, incluindo chat de documentos, reconhecimento de texto OCR e tradução de PDF. Estas funcionalidades requerem o envio de alguns dados a serviços de processamento de IA. Eis exatamente o que acontece:
Divulgação importante: Quando utiliza funcionalidades de IA (Chat, OCR, Tradução), o texto extraído do seu documento é enviado para a API da OpenAI para processamento. Embora não armazenemos estes dados, a OpenAI processa-os de acordo com a sua própria política de privacidade. Utilizamos a configuração da API da OpenAI que recusa a utilização dos seus dados para treino de modelos. Se os seus documentos contiverem informação sensível, considere se as funcionalidades de IA são adequadas ao seu caso de uso.
Não retemos o conteúdo de conversas de IA nos nossos servidores. O texto extraído e as respostas de IA existem apenas na sua sessão de navegador e são descartados quando fecha o separador ou navega para outra página. A OpenAI pode reter dados de acordo com as suas políticas de processamento de dados; utilizamos a sua API numa configuração que minimiza a retenção de dados e recusa a utilização para dados de treino.
Utilizamos um conjunto mínimo de cookies:
Não utilizamos: cookies de publicidade de terceiros, cookies de rastreio entre sítios ou pixéis de rastreio de redes sociais.
Utilizamos os mecanismos de armazenamento local do seu navegador para os seguintes fins:
Limpar os seus dados de navegação: Se limpar a IndexedDB do seu navegador, as suas chaves privadas encriptadas aí armazenadas serão eliminadas permanentemente. Certifique-se de que exporta uma cópia de segurança das suas chaves de assinatura antes de limpar dados do navegador. Não conseguimos recuperar chaves privadas porque nunca as possuímos.
Utilizamos um número limitado de serviços de terceiros para operar o PDF Pro. Eis exatamente que dados cada serviço pode aceder:
| Serviço | Finalidade | Dados Que Recebem | Dados Que NÃO Recebem |
|---|---|---|---|
| Supabase | Autenticação, base de dados, armazenamento de ficheiros (apenas blobs encriptados) | E-mail, hash da palavra-passe, dados da conta, contadores de utilização, chaves públicas, registos de assinaturas, blobs de transferência encriptados | Chaves privadas, frases-passe, conteúdo de ficheiros não encriptado, dados de PDF |
| Vercel | Alojamento Web, funções serverless, CDN | Metadados de pedidos HTTP (endereço IP, agente de utilizador, caminho do URL), execução de funções do lado do servidor | Conteúdo de PDF, chaves privadas, dados de documentos (estes nunca chegam aos nossos servidores e, portanto, nunca chegam à Vercel) |
| Stripe | Processamento de pagamentos | Dados de cartão de pagamento (introduzidos diretamente na interface da Stripe), morada de faturação, e-mail | Conteúdo de PDF, dados de utilização, dados de documentos, chaves privadas |
| OpenAI | Funcionalidades de IA (chat, OCR, tradução) | Texto extraído de PDFs quando utiliza funcionalidades de IA, imagens de páginas para OCR | Os próprios ficheiros PDF, informação da conta, chaves privadas, dados de funcionalidades não relacionadas com IA |
Não partilhamos, vendemos, alugamos ou fornecemos os seus ficheiros ou conteúdo de documentos a qualquer terceiro. A única exceção são as funcionalidades de IA descritas na Secção 8, que tem de escolher explicitamente utilizar e que envolvem apenas texto extraído (não o próprio ficheiro PDF).
Não vendemos nem partilhamos informação pessoal com agentes de dados, redes de publicidade ou empresas de marketing. Não apresentamos publicidade de terceiros. Não participamos em trocas ou mercados de dados.
Se recebermos um pedido legalmente válido de autoridades policiais, apenas podemos fornecer os dados que efetivamente possuímos: informação da conta (e-mail, nome a apresentar), contadores de utilização, chaves públicas, registos de assinaturas (hashes, não documentos) e blobs de transferência encriptados (que não conseguimos desencriptar). Não conseguimos fornecer o conteúdo de ficheiros PDF, chaves privadas ou frases-passe porque não os temos.
Os dados da sua conta (e-mail, nome a apresentar, preferências) são retidos enquanto a sua conta estiver ativa. Quando elimina a sua conta, todos os dados associados são eliminados permanentemente no prazo de 30 dias.
Os blobs de ficheiro encriptados são automaticamente eliminados com base na definição de expiração escolhida pelo remetente:
Os registos de assinaturas separadas (hash do documento, assinatura, chave pública, carimbo temporal) são retidos indefinidamente para fornecer verificação de integridade documental a longo prazo. Esta é uma funcionalidade, não uma preocupação de privacidade, porque estes registos contêm apenas dados criptográficos e não podem ser utilizados para reconstruir o conteúdo do documento.
Os contadores de utilização de funcionalidades são reiniciados no seu ciclo de faturação. Dados analíticos agregados e anonimizados podem ser retidos para fins de melhoria do serviço, mas não podem ser ligados a utilizadores ou documentos individuais.
Não retemos dados de processamento de IA. O texto extraído e as respostas de IA são efémeros e não são registados ou armazenados nos nossos servidores. Consulte as políticas de retenção da OpenAI para o seu processamento.
Se estiver localizado no Espaço Económico Europeu (EEE), tem os seguintes direitos ao abrigo do Regulamento Geral sobre a Proteção de Dados (RGPD):
As nossas bases legais para o tratamento de dados pessoais ao abrigo do RGPD são: (a) execução do contrato (fornecimento do Serviço a que aderiu), (b) interesses legítimos (melhoria do serviço, segurança) e (c) consentimento (para funcionalidades opcionais como o processamento de IA).
Se for residente na Califórnia, a Lei de Privacidade do Consumidor da Califórnia (CCPA) e a Lei dos Direitos de Privacidade da Califórnia (CPRA) concedem-lhe os seguintes direitos:
Respeitamos os direitos de privacidade independentemente da sua jurisdição. Se as leis locais lhe concederem direitos de privacidade adicionais, contacte-nos e honrá-los-emos na medida das nossas capacidades. Isto inclui, mas não se limita a, direitos ao abrigo de:
Para exercer qualquer um destes direitos, contacte-nos em info@webdesign9.com. Responderemos ao seu pedido no prazo de 30 dias (ou mais cedo, se exigido pela lei aplicável). Poderemos ter de verificar a sua identidade antes de processar o seu pedido.
O PDF Pro não se destina a crianças com idade inferior a 16 anos (ou à idade de consentimento aplicável na sua jurisdição). Não recolhemos conscientemente informação pessoal de crianças com menos de 16 anos.
Se tomarmos conhecimento de que recolhemos informação pessoal de uma criança com menos de 16 anos sem o consentimento dos pais, tomaremos medidas para eliminar essa informação o mais rapidamente possível. Se acreditar que recolhemos inadvertidamente informação de uma criança com menos de 16 anos, contacte-nos imediatamente em info@webdesign9.com.
Podemos atualizar esta Política de Privacidade de tempos a tempos para refletir alterações nas nossas práticas, tecnologia, requisitos legais ou outros fatores. Quando fizermos alterações:
Encorajamo-lo a rever esta Política de Privacidade periodicamente. O histórico completo de revisões desta política está disponível mediante pedido.
Se tiver quaisquer questões, preocupações ou pedidos relativamente a esta Política de Privacidade ou às nossas práticas de dados, contacte-nos:
Pretendemos responder a todos os pedidos relacionados com privacidade no prazo de 48 horas.
Se não estiver satisfeito com a nossa resposta, tem o direito de apresentar uma reclamação à sua autoridade local de proteção de dados.
Resumo do nosso compromisso de privacidade: O PDF Pro foi construído para que a sua privacidade seja protegida pela arquitetura, não apenas por política. Os seus ficheiros são processados localmente. As suas chaves privadas nunca saem do seu navegador. Os ficheiros transferidos são encriptados antes de chegarem até nós. Recolhemos apenas o que precisamos para operar o serviço. Não vendemos os seus dados. Não apresentamos publicidade. Concebemos o nosso sistema de forma a que nem nós conseguimos aceder aos seus documentos.